Deine Windows Mobile Community VirtualPrivate Network(VPN) Yves Jeanrenaud yjeanrenaud, pocketpc.ch
VPN-Grundlagen Geräte aus einem Netz in ein anderes, inkompatibles, Netz einbinden: VPN-Tunnel Verschiedene Subnetze / Topologien / Protokolle Verschiedene Standorte Sicherheit (Verschlüsselung, Zugang) 06.06.2009 MobileDevices.ch Verein 2
VPN-Grundlagen Wozu? Anwendungsbeispiele: Internetzugang an vielen Unis: WLAN unverschlüsselt, Authentifizierung und Verschlüsselung via VPN Zugang zum Firmen-Netzwerk von Unterwegs/Zuhause Sichern allerübertragener Daten (Passwörter!) in einem public Hotspot 06.06.2009 MobileDevices.ch Verein 3
VPN-Grundlagen Wozu? Daten verschlüssen. Warum? 06.06.2009 MobileDevices.ch Verein 4
06.06.2009 MobileDevices.ch Verein 5
VPN-Grundlagen OSI Layer 2 mehrere Protokolle (OSI 4/5) parallel benutzbar Site-to-site: End-to-end: VPN ist ein reines Softwareprodukt Softwareunterstützung erforderlich 06.06.2009 MobileDevices.ch Verein 6
VPN Software auf Windows Mobile 1. PPTP (Point-to-Point Tunneling Protocol) 2. IPsec/L2TP (Internet Protocol Security/Layer-2-Tunneling-Protocol) 3. Drittanbieter, z.b. OpenVPN 06.06.2009 MobileDevices.ch Verein 7
VPN Software auf Windows Mobile 1. PPTP (Point-to-Point Tunneling Protocol) 1996 implementiert durch ein Software-Konsortium (Microsoft, Ascend, 3Com, Cisco, etc.) Vorinstalliert auf WM, WinXP, Vista, Win2003 etc. und vielen Linux-Distributionen Vergleichsweise einfache Konfiguration der Software Kryptoanalyse(Schneier) zeigt Sicherheitsprobleme in alten MS- Implementierungen und direkte Korrelation mit der Passwortlänge Gratis 06.06.2009 MobileDevices.ch Verein 8
VPN Software auf Windows Mobile 2. IPsec/L2TP (Internet Protocol Security/Layer-2-Tunneling- Protocol) 1998, kommerzielle Entwicklung von BBN L2TP ist die Weiterentwicklung von PPTP L2TP ist unverschlüsselt, stellt nur den Tunnel her Reines IPseckann auch zum Tunneln, aber nicht auf Windows ohne Drittsoftware (Cisco) IPsec ist OSI Layer 3, also nicht protokollunabhängig Derzeit höchste IP-Sicherheit Erfordert zusätzliche, kostenpflichtige Software auf der Serverseite (ausser auf Linux z.b. OpenSwan, aber komplex einzurichten) 06.06.2009 MobileDevices.ch Verein 9
VPN Software auf Windows Mobile 3. Drittanbieter, z.b. OpenVPN OpenSource(GNU GPL) Entwickelt seit 2002 durch die OpenVPN Solutions LLC OpenVPNforPocketPCist derzeit alpha(1.4.2007) Software muss auf beiden Seiten installiert werden Konfiguration nicht ganz so simpel Gratis Plattformunabhängig 06.06.2009 MobileDevices.ch Verein 10
PPTP I. Server auf Windows (z.b. Vista) (analog auf XPpro, ME, Vista, 2003 Server etc.) II. (Firewall konfigurieren) III. Client auf Windows Mobile 6 (analog auf WM5) 06.06.2009 MobileDevices.ch Verein 11
I. PPTP Server auf Vista Voraussetzung: Server muss via Internet erreichbar sein. DDNS-Account oder fixe IP: Dynamische IP-Vergabe DynDNSlöst diesen auf einen global erreichbaren Namen auf. z.b. www.dyndns.comaccountgratis und DynDNS Updater for Windows 4.0.8 Software für Windows: 06.06.2009 MobileDevices.ch Verein 12
I. PPTP Server auf Vista 1. [optional] Benutzerkonto/en einrichten: Start>Benutzerkonten> Anderes Konto verwalten> Neues Konto erstellen WICHTIG: Sicheres Passwort und > 12 Zeichen (natürlich immer die Aktionen im Rahmen der Benutzerkontensteuerung bestätigen) Für Vista Business auch über Computer (8 Rechtsklick)> Verwalten>Lokale Benutzer und Gruppen 06.06.2009 MobileDevices.ch Verein 13
I. PPTP Server auf Vista 1. Netzwerk und Freigabecenter 2. Netzwerkverbindungen verwalten 3. ALT >Datei>Neue eingehende Verbindung 06.06.2009 MobileDevices.ch Verein 14
I. PPTP Server auf Vista 4. Zugelassene Benutzer auswählen oder Benutzer hinzufügen (auch auf Vista Home), Weiter Empfehlung: neuen, dezidierten Benutzernamen für f r VPN anlegen WICHTIG: Sicheres Passwort und > 12 Zeichen 06.06.2009 MobileDevices.ch Verein 15
I. PPTP Server auf Vista 5. Über das Internet, Weiter 06.06.2009 MobileDevices.ch Verein 16
I. PPTP Server auf Vista 6. Protokolle und Dienste auswählen, Zugriff zulassen 06.06.2009 MobileDevices.ch Verein 17
I. PPTP Server auf Vista 7. Warten 06.06.2009 MobileDevices.ch Verein 18
(II. Firewall) 1. Windows-Firewall wird automatisch konfiguriert: 2. Konfiguration für den Router: TCP Port 1723 und das Generic Routing Encapsulation-Protokoll(GRE) 47 (meistens ist GRE nicht explizit aktivierbar, sondern eine Option namens VPN-Passthrough zu finden) 06.06.2009 MobileDevices.ch Verein 19
II. Client auf Windows Mobile 6 Voraussetzung: (Internetverbindung per 3G oder WLAN einrichten und testen) 1. Einstellungen>Verbindungen> Verbin-dungen 06.06.2009 MobileDevices.ch Verein 20
II. Client auf Windows Mobile 6 2. Nur bei der Büroverbindung möglich: Neue VPN- Serververbindung 06.06.2009 MobileDevices.ch Verein 21
II. Client auf Windows Mobile 6 3. Daten eingeben: Name der Verbindung, Hostname (DDNS)/IP VPN-Typ: PPTP 4. Weiter 06.06.2009 MobileDevices.ch Verein 22
II. Client auf Windows Mobile 6 5. Benutzerdaten eingeben: Benutzername und (optional) Kennwort wie bei der Einrichtung angegeben. 6. Als Domäne den Rechnernamen (z.b. GreenDay) 7. (Erweitert ist nur zur Konfiguration der IP-Vergabe und der Header- Komprimierung, kann meistens auf Standardeinstellungen belassen werden) 8. Fertig 06.06.2009 MobileDevices.ch Verein 23
II. Client auf WM6 -Testen 9. Testen: Gerät in einem anderen Netz (zb. 3G), sonst Kollisionen (2 IPsdes selben (Sub-) Netzes auf dem gleichem Gerät) 10. Bestehende Verbindungen verwalten 06.06.2009 MobileDevices.ch Verein 24
II. Client auf WM6 -Testen 11. VPN, Langes Antippen der soeben eingerichteten Verbindung>Verbinden (ev. Kennwort eingeben, wenn zuvor nicht gespeichert) 06.06.2009 MobileDevices.ch Verein 25
II. Client auf WM6 -Testen 12. Konnektivität prüfen 06.06.2009 MobileDevices.ch Verein 26
II. Client auf WM6 -Optional 13. (Optional) Ausnahme für die automatische Einwahl: Verbin-dungen>Erweitert>Ausnahmen 14. Neuer URL (sic) 06.06.2009 MobileDevices.ch Verein 27
II. Client auf WM6 -Optional 15. URL angeben und OK 06.06.2009 MobileDevices.ch Verein 28
II. Client auf WM6 -Trennen 16. Trennen 06.06.2009 MobileDevices.ch Verein 29
Deine Windows Mobile Community Vielen Dank für die Aufmerksamkeit Yves Jeanrenaud yjeanrenaud, pocketpc.ch 06.06.2009 MobileDevices.ch Verein 30